信息安全最新文章 《网络安全法》施行五年将首次修改 网络运营者应如何应对? 国家网信办发布了关于公开征求《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》意见的通知,拟对实施五年(2017年6月1日起施行)的《网络安全法》作出修改。 发表于:11/6/2022 熠数信息蓝靖:鲜衣怒马少年时 昔日先锋今执旗 z世代,指出生于 1995-2009 年之间的群体。他们出生于经济腾飞的年代,从小就接触互联网,是数字时代的原住民;他们追求独立,极富个性表达,能够快速接受新鲜事物。 发表于:11/6/2022 EASM的落地实践 从数据泄露视角看网络安全建设 世界经济论坛《2022年全球风险报告》曾指出,随着整个社会不断向数字世界迁移,网络安全威胁也在不断加剧,掌握主动权的攻击者经常给组织带来数千万甚至数亿美元的直接损失,同时次生灾害所造成的损失更难以用金钱来衡量。 发表于:11/6/2022 中国信通院发布《全球开源生态研究报告(2022年)》 由中国信息通信研究院、中国通信标准化协会联合主办的第六届“OSCAR开源产业大会”在北京举行。在主论坛上,中国信通院发布了《全球开源生态研究报告(2022年)》白皮书。白皮书核心观点包括,开源创新模式全面助力数字经济发展;开源构筑软件生产新范式,增强产业链韧性;开源促进企业降本增效,充分释放企业发展动能;全球开源项目连续两年增速放缓;全球头部开源社区发展全面,成熟度无明显短板。 发表于:11/6/2022 Sophos:零售业正在成为勒索软件攻击的主要目标 安全供应商Sophos发布了《2022 年零售业勒索攻击态势》,其对 31 个国家/地区的 422 名中型企业(100-5000 名员工)的零售从业者进行了采访调查,得到了相关数据与结论。 发表于:11/6/2022 浅析关键信息基础设施安全保护体系建设 自中央网络安全和信息化领导小组第一次会议上,习近平总书记指出“要抓紧制定立法规范,完善互联网信息内容管理、关键信息基础设施保护等法律法规”以来;国家陆续出台《网络安全法》、《数据安全法》、《网络安全审查办法》等,引领我国网络空间安全治理迈入依法治网、依法管网、依法护网、依法用网的法制化时代。 发表于:11/6/2022 《软件供应链安全解决方案》系列访谈——安全玻璃盒篇 《软件供应链安全解决方案》系列访谈邀请到一家长期专注于DevSecOps、软件供应链安全领域的老牌企业——杭州孝道科技有限公司(在业内大家更习惯于用另外一个名字去称呼他们——安全玻璃盒,因此以下内容均使用这一名称进行阐述),接下来,我们就一同了解一下他们在该领域的积累和思考。 发表于:11/6/2022 《2022上半年网络安全漏洞态势观察》报告发布 超高危漏洞数量再增长 由中国信息安全测评中心牵头编写的《2022上半年网络安全漏洞态势观察》报告(以下简称《报告》)于2022年9月正式发布。据了解,该报告参编单位包括中国信息产业商会信息安全产业分会、奇安信威胁情报中心、360漏洞研究院以及北京知道创宇信息技术股份有限公司。 发表于:11/6/2022 奇安投资王鹏飞:五载砥砺不停辍 选难走的路做难做的事 本期的《创业者说》迎来了一位重磅嘉宾——奇安(北京)投资管理有限公司总经理王鹏飞。相比行业内的多数创业者,王鹏飞的履历可谓含金量十足,他曾担任奇安信集团高级副总裁、大唐电信总裁、普天首信集团总裁、中国普天集团总裁助理等职,拥有深厚的信息行业从业经验和上市公司高管经验,以及丰富的产业投资经验。 发表于:11/6/2022 赛可达实验室发布容器安全测评方案 赛可达实验室正式发布《赛可达实验室 容器安全测评方案》。该方案覆盖镜像安全、安全基线、容器运行安全、容器网络安全、基础设施安全、ATT&CK能力等多个容器安全能力,可以检测验证产品是否具备保护用户容器全生命周期、全链路安全的能力。 发表于:11/6/2022 国内首个自动驾驶示范区数据分类分级白皮书发布 《北京市高级别自动驾驶测试示范区数据分类分级白皮书》(以下简称“《白皮书》”)近日于2022世界智能网联汽车大会网络与数据安全峰会正式发布,其填补了国内自动驾驶示范区数据分级分类领域的空白,为行业数据安全管理提供了相关经验。 发表于:11/6/2022 打造密码硬核技术 三未信安重磅推出全“芯”系列密码卡、密码机 国内主要的密码基础设施提供商——三未信安科技股份有限公司于北京举行发布会,正式推出“芯”系列密码卡、密码机新品,据了解,该系列产品全部基于三未信安自研XS100高性能密码安全芯片,可提供更高级别的密码运算能力及更优秀的多应用场景支撑能力。三未信安董事长兼总经理张岳公在现场以“打造密码的硬核技术”为主题,从技术、产品、趋势等多个维度为现场嘉宾、观众分享了其对近几年商用密码领域发展的思考,以及三未信安在密码芯片领域的创新成果。 发表于:11/6/2022 国家工业信息安全发展研究中心启动2022年我国网络安全保险发展情况调研 为全面了解我国网络安全保险发展现状,准确把握产业链各方主体面临问题挑战,分析研判产业未来发展趋势,国家工业信息安全发展研究中心发布消息,将联合中国网络安全产业创新发展联盟共同组织开展2022年我国网络安全保险发展情况调研。网络安全保险供需两侧相关企事业单位可前往国家工业信息安全发展研究中心官网填写调研问卷参与本次调研,最终结果将以《网络安全保险白皮书(2022年)》的形式面向社会公开发布。 发表于:11/6/2022 《全球开源生态研究报告(2022年)》发布 繁荣之下暗流涌动 由中国信通院、中国通信标准化协会主办,云计算标准和开源推进委员会承办的“2022 OSCAR开源产业大会”在北京举行,大会上发布了《全球开源生态研究报告(2022年)》(以下简称“报告”)。 发表于:11/6/2022 《高级威胁检测与响应解决方案》系列访谈——科来篇 伴随着对云计算的拥抱、新的DevOps流程的普及、物联网设备的蔓延、供应链的复杂交织以及更多数字基建的涌现,新一代网络攻击手段也在持续演进,有效的威胁检测与响应能力作为重要的攻防手段,是提升实战化对抗能力的关键因素。 发表于:11/6/2022 «…60616263646566676869…»